Mam nadzieję, że ktoś może mi pomóc!Konwersja daty Logstash na ważny czas joda (@timestamp)
Mam pytanie dotyczące logstash. Grok następującą datę z sukcesem: 26/Jun/2013: 14: 00: 26 +0200
Następnie chcę, aby ta data była używana jako @timestamp zdarzenia. Jak wiesz, logstash automatycznie dodaje znacznik czasu.
Zastąpienie znacznika czasu, który dodaje logstash, można wykonać za pomocą filtru daty. Dodałem następujący filtr daty: dopasowanie => ["data", "dd/MMM/YYYY: HH: mm: ss Z"]
Ale z jakiegoś powodu to nie działa. Kiedy testuję to, widzę, że logstash po prostu dodaje swój własny znacznik czasu.
Kod:
grok {
type => "log-date"
pattern => "%{HTTPDATE:date}"
}
date{
type => "log-date"
match => [ "date", "dd/MMM/YYYY:HH:mm:ss Z"]
}
muszę to zrobić, więc mogę dodawać wydarzenia do elasticsearch.
Z góry dziękuję!
Próbowałem skontaktować się z ludźmi za pośrednictwem kanału IRC i jak dotąd nikt nie mógł mi pomóc. Myślę, że to błąd. –